Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

SasserB

Diskussion: SasserB im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi Leute... Langasm bekomme ich einen stress... seit 1.5 habe ich den Wurm oben und bekomme ihn einfach nicht ...

Antwort
Alt 04.05.04, 11:58   #1 (permalink)
 
Registriert seit: 26.09.02
Crux Leistung: Facit NTK
Likes: 0
Standard SasserB

Anzeige

Hi Leute...

Langasm bekomme ich einen stress... seit 1.5 habe ich den Wurm oben und bekomme ihn einfach nicht weg!

Norton findet ihn, kann in jedoch nicht Löschen.

Trend Micro findet ihn, kann in jedoch nicht Löschen.

Norton Fix findet ihn nicht.

Mit dem WinXP patch geht er nicht weg auch nicht mit der SP2 version!

Weis einer von euch noch einen Rat? Beie AVS sind Topaktuell!

Danke.

MfG

Crux

Crux ist offline   Mit Zitat antworten
Alt 04.05.04, 12:26   #2 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

funzen die removal tools nicht oder hast du nur die anti viren progs benutzt ?
wenn du bisher kein removal tool benutzt hast, dann nimm das hier
http://sarc.com/avcenter/venc/data/w...oval.tool.html
vorher systemwiederherstellung abschalten

und spiel dir den patch ein, sonst hast das ding gleich wieder
http://www.microsoft.com/germany/ms/...inMS04-011.htm

alternativ gibts noch folgende removal tools
http://vil.nai.com/vil/stinger
http://www.trendmicro.com/download/dcs.asp
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.05.04, 12:37   #3 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Mackz Leistung: Pentium IMackz Leistung: Pentium I
Likes: 30
Standard

Alternativ kannst du auch mal das Sasser Removal Tool von MS probieren: http://www.microsoft.com/downloads/d...displaylang=en

Oder entfern ihn halt selber: (weitere Infos: http://www.microsoft.com/technet/Sec...ts/sasser.mspx)
Zitat:
To manually disinfect an infected system, first apply the Microsoft patch MS04-011, then use Task Manager to kill the "avserve.exe" process, then delete the file AVSERVE.EXE from your Windows directory and reboot.

bzw.:
Kill any process beginning with 4 or more numbers and ?_up.exe? (for example, 12345_up.exe)
Kill any process starting with avserve (for example, avserve.exe, avserve2.exe)
Kill any process named skynetave.exe
__________________
RL sux big time... auch 2012!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline   Mit Zitat antworten
Alt 04.05.04, 13:07   #4 (permalink)
Themenstarter
 
Registriert seit: 26.09.02
Crux Leistung: Facit NTK
Likes: 0
Standard

@ivegotmail

Ich habe schon denn Norton Removal Tool benützt... der hat ihn nicht gefunden. Und denn Patch habe ich auch schon drauf und das SP2, habe ich eigendlich oben schon oben geschrieben.

@Mackz

Denn Removal Tool von MS kenne ich nicht werde ich testen. Die anleitung ihn zu löschen habe ich schon getestet... aber leider ohne erfolgt...

Danke an euch beiden!

MfG

Crux
Crux ist offline   Mit Zitat antworten
Alt 04.05.04, 13:23   #5 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

was genau hat beim manuellen löschen nicht funktioniert? ging gleich das löschen erst gar nicht (fehlermeldung?) oder war er nach dem reboot wieder da?
hast du vorher auch die systemwiederherstellung deaktiviert?
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 04.05.04, 13:53   #6 (permalink)
 
Registriert seit: 10.04.04
KadeX Leistung: Facit NTK
Likes: 0
Standard

hast du überhaupt ne Firewall an ? nicht das du den virus entfernst und ihn dann wieder neu drauf bekommst .
KadeX ist offline   Mit Zitat antworten
Alt 04.05.04, 14:57   #7 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

wenn man den patch drauf hat (hat er ja mittlerweile) ist man auch ohne firewall vor sasser sicher
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 04.05.04, 15:52   #8 (permalink)
 
Registriert seit: 27.03.04
Frosty Leistung: Facit NTK
Frosty eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich würde aber generell Firewalls empfehlen. Sobald es ein Exploit für eine neue Sicherheitslücke gibt hat man den Salat wieder...
Frosty ist offline   Mit Zitat antworten
Alt 05.05.04, 00:10   #9 (permalink)
Themenstarter
 
Registriert seit: 26.09.02
Crux Leistung: Facit NTK
Likes: 0
Standard

Hi Leute...

Danke für Eure Hilfe. Habe denn Wurm wegbekommen.

Ich halte null von Software - Firewall. Und eine Fette Hardware - Firewall ist nicht leistbar und totall unsinnig...

MfG

Crux
Crux ist offline   Mit Zitat antworten
Alt 05.05.04, 10:51   #10 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Original von Crux
Ich halte null von Software - Firewall. Und eine Fette Hardware - Firewall ist nicht leistbar und totall unsinnig...
fängst dir also lieber würmer ein anstatt ne firewall zu benutzten ?

sag mal bitte noch wie du den wurm jetzt weg bekommen hast bzw. warum es vorher nicht ging
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 05.05.04, 11:28   #11 (permalink)
 
Registriert seit: 10.04.04
KadeX Leistung: Facit NTK
Likes: 0
Standard

ne firewall ist immer sinnvoll. Microsoft mag diesen Sicherheitslücke weggepatcht haben , aber man kann doch darauf warten das die nächste kommt.
Ich hänge hinter n Router . Hatte mit dieser Art von Viren noch nie ein prob :]
KadeX ist offline   Mit Zitat antworten
Alt 05.05.04, 15:14   #12 (permalink)
 
Registriert seit: 27.03.04
Frosty Leistung: Facit NTK
Frosty eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Ich halte null von Software - Firewall. Und eine Fette Hardware - Firewall ist nicht leistbar und totall unsinnig...
Vielleicht hällst du wenig von Firewalls... aber was hällst du von Hackerangriffen,Viren,Würmer und Trojanern? Ich würde mir nochmal gründlich überlegen ohne Absicherung ins Netz zu gehn. Ich glaub es ist keine gute Idee, vor allem nicht in der heutigen Zeit der Viren und Würmer, nicht außreichend geschüzt zu sein.
Ich denke du solltest dich mit Softwarefirewalls begnügen oder nur 1 mal in deinem Leben ein bisschen Geld in was sinnvolles investieren (hardwarefirewall).
Frosty ist offline   Mit Zitat antworten
Alt 05.05.04, 16:45   #13 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
kaufe dir einen Router + evt. integrierte Firewall und schon hast du gegen die meisten Hackerangriffen, Viren, Trojaner ausgestorgt.

Denn ein Router erlaubt keinen Verbindungsaufbau von außen. Somit sind die meisten "Hacker" (die sich dafür halten...) aufgeschmissen, genauso die meisten Viren etc. die nicht per Email kommen.
Elderan ist offline   Mit Zitat antworten
Alt 05.05.04, 16:46   #14 (permalink)
Themenstarter
 
Registriert seit: 26.09.02
Crux Leistung: Facit NTK
Likes: 0
Standard

Hi Leute...

So eine Hardware - Firewall ist doch was ganz nettes, aber für mich nicht brauchbar. Ich habe keine wichtigen Daten auf mein Lappi um mir darum eine Hardwarefirewall zu kaufen. Und ein AVS hällt denn schaden in grenzen!

Zum Thema Software - Firewall.

Also... ich habe die Systemwiederherstellung deaktiviert und im Abegesicherten Modus denn Fixer von Norton drüberlaufen lassen. Beim ersten mal fand er nix! Beim zweiten mal hat er es geschaft ihn zu killen!

Ich hatte aber vorher schon denn Patch und das SP2 eingespielt!

MfG

Crux
Crux ist offline   Mit Zitat antworten
Alt 07.05.04, 10:49   #15 (permalink)
 
Registriert seit: 10.04.04
KadeX Leistung: Facit NTK
Likes: 0
Standard

dann darfst du aber wirklich nichts wichtiges mit deinen rechner machen .
es gibt proggis die lesen die passwörter aus deinen rechner aus und verschicken diese. *pflupp* schon ist dein Diablo II Acc weg (z.B.)
ne firewall is geringer aufwand für viel nutzen ..
KadeX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » SasserB
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61